召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3805|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ! M' R1 o  d  r# t+ G6 o! H5 c* c2 H
! H0 w1 `" ?( O6 x3 w  A
一、启动服务
1 K+ i7 C/ }; k& `  a  Q) j! `如果没有安装,可以使用yum install firewall, ?" S8 g6 V9 x: a3 b
系统默认是已经安装了,但是没有启动
. W3 Y5 a, c9 q. x- P0 w: ]3 S1、开机自启动9 {6 n2 _8 R  W, T1 b
systemctl enable firewalld
% z, K. h/ o9 C2、启动服务
7 q. Y8 T' Y3 y0 R+ |6 G8 |systemctl start firewalld
0 T# R5 k) c/ W; ^6 |) q/ K二、向防火墙添加可以外部访问的端口" z& j9 b& @9 b7 j0 K
firewall-cmd --zone=public --add-port=80/tcp --permanent 0 A! l& S% o( j8 S; |, [! G0 ~( k8 T
以下是常用的端口
2 w9 k2 d( q0 j- _2 u6 q8 b; [firewall-cmd --zone=public --add-port=443/tcp --permanent+ W" I" {. Y* }
firewall-cmd --zone=public --add-port=22/tcp --permanent/ z1 ?1 t: _6 R, {: H
1、如果需要添加一段端口的话,使用以下命令3 |+ e3 G  W  j' y9 ]5 C
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
( _5 S* o+ b% W- [这儿是指添加101个端口* W1 [0 L9 l: }
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent( q- i/ b8 n6 r
具体的服务名称在以下路径里有一个文件就是一个service 名称
% G$ l1 Z4 ^7 [6 f
/usr/lib/firewalld/services5 v9 B: `* @3 z$ z: v

, ~) {& E: D' V- r6 z/ X7 }' a1 H
四、添加完端口之后需要让防火墙生效* t: }" K% \6 v) |
1、重新加载
1 ?6 ]8 h; i6 `8 _( j3 P0 C; sfirewall-cmd --reload
0 ]" C, A3 F% D$ D0 z5 P2、查看当前已经开放的端口
- M* [; b/ r& M- r  k6 Ufirewall-cmd --list-ports
! [4 i  x4 k+ D. ]firewall-cmd --list-all; C3 V3 {$ ^, U8 g/ \
3、删除某个不用的端口
& p( L" `/ a, ?$ cfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
. H" X1 {  V7 _  L& e注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的/ P+ D0 \( q  b% Q

/ P! @6 T4 q, I0 l- w- u, \. J1 v) u) m- p" w8 ^/ b0 u

- Z1 Y* H3 h7 C6 ^2 b0 L) B其他常用命令; b4 d& _0 \& Y# K. m$ `' u% L

! |: U* `4 S: J; Z  C( ?) l& B% ]8 ?* A; v3 N
! l  X! p$ L- [7 R" l, O* D% [
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    / J& e0 [) ?8 L; o: I. h" T
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    " ^0 |* G# V7 K4 h/ C9 ]
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal5 ?2 v5 e' Y& j# _. m4 B
  4. firewall-cmd --add-service=http    #暂时开放http
    ; |- s+ Z4 e: Y" G  z# A9 `3 n
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    : X7 a( e# N# X! _+ ?' q  x& m- a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口  A5 \# C# g( A  }7 a$ G% T
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务- u; P# Y9 j0 g
  8. firewall-cmd --reload   #重新加载配置% G, b+ o& b% R8 t4 v! v
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

6 Z/ T' ?1 @% `: H2 e# U! G6 R3 V) g7 w  L& F6 e1 u" J8 x+ j7 }6 d

& I/ Y2 r" H0 }6 u& j
5 F; N, T0 }0 N& X1 w' Y/ G

0 v) ~5 g0 X  N
( `. M" f) E+ ^9 f) h- l
2 G+ p5 h. s' \) ?* Z

/ P+ r' F. N* U8 P0 G: Z" b. M. Q& ?/ R6 [2 @7 w9 V! L

* p! |$ R2 |3 ^8 O$ Q0 x1 ~
( ]) d- f& ~! j/ u) _; r# W. s  l8 O& F! ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-25 04:18 , Processed in 0.037320 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表